Ydelse · Kriseøvelse
Cybersikkerheds-tabletop-øvelser
En struktureret, faciliteret gennemgang af en cyberkrise — ingen live-systemer, ingen reel skade, kun jeres team, der træffer de beslutninger, de ville skulle træffe i virkeligheden.
Book en øvelseHvad det er
En generalprøve på den værste dag, hvor fejl er gratis
Vi samler de mennesker, der reelt ville håndtere en hændelse — ledelse, IT, sikkerhed, jura, kommunikation — og fører dem gennem et scenarie, der udspiller sig i realtid. Efterhånden som det eskalerer, introducerer vi nye oplysninger ("injects") og spørger rummet: hvad gør I nu, hvem beslutter, og hvem informerer I?
Sådan forløber en session
Ét scenarie, fire faser
Hver øvelse følger samme forløb som en reel hændelse — fra første alarm til debriefingen.
T-00:00
Scenariet begynder
En alarm lander — ransomware, et datalæk, et supply chain-kompromis — valgt til at matche jeres reelle trusselsprofil.
T+00:20
Situationen eskalerer
Nye fakta ankommer på en tidslinje: en journalist ringer, en myndigheds frist starter, systemer går fortsat ned.
T+00:55
Jeres team reagerer
Rummet træffer valgene, og vi indfanger hver beslutning, antagelse og huller, mens det sker.
T+01:30
Fund & handleplan
Vi rekonstruerer tidslinjen sammen og efterlader jer med en prioriteret handleplan med ansvarlige.
T-00:00
UdløserScenariet begynder
En alarm lander — ransomware, et datalæk, et supply chain-kompromis — valgt til at matche jeres reelle trusselsprofil.
T+00:20
InjectsSituationen eskalerer
Nye fakta ankommer på en tidslinje: en journalist ringer, en myndigheds frist starter, systemer går fortsat ned.
T+00:55
BeslutningerJeres team reagerer
Rummet træffer valgene, og vi indfanger hver beslutning, antagelse og huller, mens det sker.
T+01:30
DebriefFund & handleplan
Vi rekonstruerer tidslinjen sammen og efterlader jer med en prioriteret handleplan med ansvarlige.
Hvem det er for
Skabt til dem, der ville sidde i rummet i virkeligheden
Ledelse & bestyrelse
Øv de strategiske valg: hvornår I skal underrette, hvornår I betaler eller ej, hvornår I går ud offentligt.
IT & sikkerhed
Sæt detektion, inddæmning og eskalering under pres mod et scenarie, der slår igen.
Kommunikation & jura
Øv myndighedsanmeldelse, kundekommunikation og pressehåndtering mod uret.
Hele organisationen
Skab enighed på tværs af alle funktioner om ét fælles beredskab — før I får brug for det.
Det får I med jer
Ikke et diplom. En to-do-liste.
En prioriteret handleplan
Konkrete huller, hver med en ansvarlig og en frist — dagens mest værdifulde resultat.
En afprøvet beredskabsplan
Jeres beredskabsplan, testet mod et reelt scenarie og opdateret, hvor den brød sammen.
Et mere afstemt team
Ledelse og respondenter, der nu deler samme mentale model af en krise.
Dokumentation for beredskab
Dokumentation til bestyrelse, revisorer, forsikring og myndigheder (DORA, NCCS, NIS2).
Reguleret?
Forpligtet til at teste jeres robusthed? Vi hjælper jer i mål — og med at bevise det.
Er I omfattet af DORA eller EU's netregel om cybersikkerhed, er det ikke valgfrit at øve jeres beredskab. Hver øvelse, vi afholder, efterlader jer med dokumentation, der kan fremvises for revisorer og myndigheder.
Finansielle enheder
Forordningen om digital operationel robusthed kræver et program for digital operationel robusthedstest — og nævner scenariebaseret test blandt de påkrævede tests. Vores tabletop-øvelser leverer netop det.
Forordning (EU) 2022/2554 · kap. IV
El- & energisektoren
EU's netregel om cybersikkerhed kræver, at el-enheder med høj og kritisk betydning styrer cyberrisiko og øver krisehåndtering. Vi designer øvelser, der matcher jeres NCCS-forpligtelser.
Forordning (EU) 2024/1366
Usikker på, om I er omfattet? Vi hjælper jer med at afklare det.
Lad os designe jeres scenarie.
Vi former øvelsen om jeres branche, jeres systemer og de hændelser, der holder jer vågne om natten.
Book en øvelse